Sitios de SharePoint de SharePoint en el clásico Microsoft Stream Shark

El campo heredado para Microsoft Stream se ha desviado para mostrar un falso sitio de Amazon que promueve un casino en Tailandia, lo que hace que todos los sitios de…

El nuevo kit de phishing de Morphing Meerkat imita 114 marcas utilizando los archivos de mensajería DNS de las víctimas

Los investigadores de ciberseguridad han arrojado luz sobre una nueva plataforma de phishing como servicio (PHAA) que opera los registros de intercambio de correo (DNS) del sistema de nombres (DNS)…

Durante el phis de ti, te pone muerto – Krebs en seguridad

Muchos ataques de phishing exitosos conducen a una pérdida financiera o una infección maliciosa. Pero caer en estafas de phishing, como aquellos que actualmente se dirigen a rusos que buscan…

Los piratas chinos famosos desplegan malware mejorado durante los ataques

Se ha observado un grupo de ciberespioning vinculado a China conocido como “Sparrow famoso” utilizando una nueva versión modular de su puerta de “Sparrowdoor” contra una organización comercial con sede…

Los Piratas reutilizan a Edrkillshifter de Ransomhub en los ataques de Medusa, Bianlian y Play

Un nuevo análisis ha revelado vínculos entre los afiliados de Ransomhub y otros grupos de ransomware como Medusa, Bianlian y Play. La conexión se deriva del uso de una herramienta…

Se podrían usar docenas de defectos del inversor solar para atacar las redes eléctricas

Docenas de vulnerabilidades en los productos de tres fabricantes principales de inversores solares, Sungrow, Growatt y SMA podrían usarse para controlar los dispositivos o ejecutar código remoto en la plataforma…

150,000 sitios comprometidos por la inyección de JavaScript que promueve plataformas de juegos chinas

Una campaña actual que se infiltra en sitios web legítimos con inyecciones de JavaScript maliciosos para promover las plataformas de juegos de idioma chino ha sido hinchado para comprometer alrededor…

Proveedor de software con multas británicas 3.07 millones de libras esterlinas por una violación de Ransomware 2022

La Oficina del Comisionado del Reino Unido (ICO) emitió una multa de 3.07 millones de libras esterlinas en el grupo avanzado de software informático Ltd para el ataque de ransomware…

Los clientes de Oracle confirman que los datos robados en una supuesta violación de la nube son válidas

A pesar de negar Oracle una violación de sus servidores de conexión de Oracle Cloud de SSO y el robo de datos de vuelo para 6 millones de personas, BleepingCompute…

Nuevas variantes robadas de gorrión que se encuentran en los ataques contra las organizaciones estadounidenses y mexicanas

El actor de amenaza china conocido como el famoso gorrión estaba vinculado a un ataque cibernético dirigido a un grupo comercial en los Estados Unidos y un instituto de investigación…